Linux目录管理核心是FHS标准、挂载机制与权限模型:/bin和/sbin存基础命令,/etc放静态配置,/home为用户私有空间,/var存动态数据,/usr为只读资源库;挂载将设备接入目录树;权限通过rwx控制身份对文件或目录的访问。

目录结构按 FHS 标准来规划
Linux 不是随便建目录,主流发行版都遵循 FHS(Filesystem Hierarchy Standard)。这不是内核强制的,但它是系统可维护、可协作的基础。
关键目录用途要清楚:
-
/bin 和 /sbin:放基础命令,前者普通用户可用(如
ls),后者需 root(如fdisk) - /etc:纯配置文件,比如网络、服务、用户账号都从这里读
- /home:每个普通用户的私人空间,权限默认宽松(属主可读写)
-
/var:存变动频繁的数据——日志(
/var/log)、缓存(/var/cache)、邮件队列等 -
/usr:系统级只读资源,像命令、库、文档都在这儿,
/usr/bin和/usr/lib是常见子目录 - /tmp 和 /run:临时文件和运行时数据,重启后通常清空
自己新增目录时,优先往这些已有语义的路径下延伸,比如自建服务的配置可放 /etc/myapp/,数据放 /var/lib/myapp/,别硬造 /myapp 这种根级目录。
挂载决定物理存储归属
Linux 没有 C 盘 D 盘,所有设备都“挂”到目录树某个节点上。管理目录结构,绕不开 挂载(mount)。
- 用
lsblk或df -h查看当前挂载点和磁盘使用情况 - 编辑
/etc/fstab可设置开机自动挂载,比如把第二块硬盘挂到/data,就加一行:/dev/sdb1 /data ext4 defaults 0 2 - 挂载点本身必须是已存在的空目录;一旦挂载,原目录内容被隐藏,访问的是设备上的数据
合理划分挂载点能隔离风险——比如把 /var/log 单独挂一个分区,日志写爆也不会影响系统启动。
权限控制围绕“身份 + 操作 + 对象”展开
权限不是给文件贴标签,而是定义“谁(user/group/others)能在什么条件下对什么(文件 or 目录)做哪些事(r/w/x)”。重点在于文件和目录的 rwx 含义完全不同:
- 对文件:r=读内容,w=改内容,x=当程序执行
-
对目录:r=能看到里面有哪些文件名(
ls),x=能进入或访问其下文件(cd必需),w=能增删改该目录下的文件名(rm、touch、mv) - 特别注意:删除一个文件,看的是它所在目录的 w+x 权限,不是文件自身的权限
常用操作:
- 查权限:
ls -l(看前10字符)或namei -l /path/to/file(逐级查目录权限) - 改权限:
chmod 755 dir或chmod u+x,g-w file - 改归属:
chown user:group file,chgrp group dir - 新建文件默认权限由
umask控制,比如umask 002表示组成员默认有写权
权限与目录协同的实际要点
真正管好系统,得把目录结构和权限串起来用:
- 服务配置放在
/etc,但确保只有 root 可写,避免被篡改 - 用户上传目录(如网站
/var/www/html/uploads)需要属组可写 + sticky bit(chmod 1775),防止用户删别人文件 - 脚本放到
/usr/local/bin并设为chmod 755,让所有用户都能执行但不能改 - 敏感数据目录(如数据库目录)应设为
700,仅属主可进可看
不复杂但容易忽略


















